Как утверждают аналитики компании, в сети появилось несколько сайтов, в названии которых присутствует сочетание слов Google Play, но которые на самом деле являются источниками вредоносного ПО для системы Android. В частности, на главных страницах таких сайтов предлагается скачать приложение, якобы для доступа к сервису Google Play.
"На самом деле под видом клиента для доступа в магазин злоумышленники рассылают SMS-троянец, который - попав в смартфон пользователя - начинает рассылать сообщения на платные короткие номера, принадлежащие злоумышленникам", - сообщает пресс-служба Trend Micro.
Интерфейс сайта переведен на русский язык, что позволяет экспертам утверждать, что с помощью поддельного Google Play хакеры "охотятся" на российских пользователей. В компании отмечают, что злоумышленники пользуются тем, что после переименования Android Market в Google Play не все клиентские приложения на смартфонах пользователей сразу обновились на новые (обновление происходит автоматически, но Google проводит его поэтапно).
На вредоносных сайтах сообщается, что в Google Play содержатся функции, которых нет в приложении Android Market, и что вместо того, чтобы ждать автоматического обновления, пользователь может вручную установить новую программу. В Trend Micro предупреждают, что это уловка, придуманная злоумышленниками.
РИА Новости